积极预防 及时发现
快速响应 力保恢复
Samba 2.0.7中的Samba网络管理工具Samba Web Administration T...
发布时间:2000-12-19 信息来源:管理员

CNCVE编号:CNCVE-20000935 CVE编号:CVE-2000-0935 安全级别:高 漏洞中文描述: Samba 2.0.7中的Samba网络管理工具Samba Web Administration Tool (SWAT) 中存在一个漏洞,该漏洞可导致本地用户通过对cgi.log的symlink攻击来覆盖任意文件。 漏洞英文描述: Samba Web Administration Tool (SWAT) in Samba 2.0.7 allows local users to overwrite arbitrary files via a symlink attack on the cgi.log file. 漏洞参考: BUGTRAQ:20001030 Samba 2.0.7 SWAT vulnerabilities | URL:http://archives.neohapsis.com/archives/bugtraq/2000-10/0430.html | BID:1872 | URL:http://www.securityfocus.com/bid/1872 | XF:samba-swat-logging-sym-link | URL:http://xforce.iss.ne 系统类型:其他 漏洞类型:权限有效性检查错误